黑客疑利用Find My Phone漏洞 荷李活女星裸照瘋傳
奧斯卡金像影后珍妮花羅倫絲(Jennifer Lawrence)以及多名荷李活女星的手機,懷疑被黑客入侵,並將她們的裸照上載到社交網站瘋傳。
黑客在蘋果的雲端儲存系統iCloud發現漏洞後,入侵受害人手機,獲得逾百名荷李活女明星的私密照片,當中《飢餓遊戲》女主角珍妮花羅倫絲在不同地方自拍或被拍的60張裸照,亦被發布在網站4chan。
珍妮花羅倫絲發言人已證實照片真確,並報警處理,聲言會起訴任何上載被盜照片的人。
除珍妮花羅倫絲外,受害女星包括人氣歌手Rihanna、超模Candice Swanepoel、「新Kate Moss」超模Cara Delevingne以及真人騷女星Kim Kardashian等。
黑客疑是利用Find My Phone的漏洞來破解密碼
據 TNW 報導,黑客有可能是利用了蘋果的 Find My Phone 的一項漏洞,通過暴力破解密碼潛入名人的 iCloud 帳號。不過蘋果已在美國太平洋時間今早淩晨 3:20 修補好這一漏洞了。
據稱 Find My Phone 服務的這一漏洞似乎可讓攻擊者在不受限制並且對方不知情的情況下反覆嘗試密碼。一旦破解密碼成功即可用來潛入 iCloud 的其他功能。利用此漏洞的工具被上傳到了 GitHub 上,兩位天后又被分享到了 Hacker News 上。

值得留意的是漏洞並不允許潛入iCloud 密碼,只是允許重複猜密碼或者進行自動的字典攻擊法(將字典裡面所查的到的任何單字或語句都輸入程式內,然後使用該程式逐個單字的去嘗試破解密碼)。從下圖可見,攻擊者使用的字典庫是500 RockYou,這個庫採用的密碼都是符合 AppleID 的密碼規則的。但是要想破解密碼成功的話,帳號原先所設的密碼必須相對較弱。

由於許多名人相互認識,所以有可能會引起連鎖反應,破解一個人的密碼之後其通信錄資料可用於識別其他名人的郵寄地址,然後再重複類似破解的過程。

因此,這次事件給大家的教訓是,密碼強度一定要設置得夠高(大小寫字母加數位加其他字元的組合,密碼長度要足夠),最好採用雙因素認證(two-factor authentication)。

其餘受害女星名單
原文:信報財經新聞、36Kr
Photo: TNW
支持EJ Tech
如欲投稿、報料,發布新聞稿或採訪通知,按這裏聯絡我們。
Related Posts
Latest News
- 
					城大國際科研排名榮膺全港第一 HK Tech 300列高校推動創新產業示範
					香港城市大學(城大)致力推動教研創新,培育更多具有國際視野的未來領袖。在最新公布的國際權威排名之中,城大推動科研成果排名耀眼。在「自然指數」(Nature Index)發布的「2025科研領導者」排名榮膺全港第一、位列全球第70位。城大科研成果助力創新產業應用顯著,在世界知識產權組織(WIPO)《2025年全球創新指數》全球百強創新集群排行榜,「深圳—香港—廣州」集群榮登全球第一位之際,城大HK Tech 300計劃更獲政府列為高等院校推動創新創業生態蓬勃發展的案例 - Posted October 31, 2025
- 0
 
- 
					AI+AR眼鏡融入生活(林國誠)
					近年來,「AI+AR眼鏡」已成為科技界的新興焦點,它不再僅是工程師的實驗玩具,而是逐步融入一般消費者日常生活中。 - Posted October 31, 2025
- 0
 
- 
					粵語評測平台|中大首創平台 測LLM粵語能力
					香港中文大學推出全球首個粵語動態評測平台CLEVA-Cantonese,旨在建立公平、持續、標準化的基準評估,揭示各類大型語言模型(LLM)對粵語的支援程度。 - Posted October 31, 2025
- 0
 
- 
					AI小說爆紅|日出版商角川 網載AI小說爆紅
					日本出版商角川集團旗下網絡小說平台Kakuyomu,近日一部由人工智能(AI)生成的作品,名為《我在街角偶遇一個女孩,對她使用了治癒魔法,治好她不治之症及失明,她從此對我產生了很深感情》,意外登上每日綜合排行榜首位,在日本文學界引發軒然大波。 - Posted October 31, 2025
- 0
 
- 
					希路能源|港設充電站 貨車可用
					本地科企希路能源(Halo Energy)聯同物流設施供應商嘉民集團(Goodman),在其物流中心啟用「全港最大型」商用電動車快速充電網絡。 - Posted October 31, 2025
- 0
 
- 
					百億超算中心|亞馬遜858億超算中心 一年建成
					亞馬遜(Amazon)在印第安納州約4.85平方公里土地上,短短一年內建造了一座數據中心。 - Posted October 31, 2025
- 0
 
- 
					網絡騙案|77%港人遇網騙 兩成每日「接招」 苦主平均失6800元 谷歌推訊息驗證堵截
					在人工智能(AI)時代,網絡騙案門檻大降,令不法分子有機可乘。全球反詐騙聯盟(GASA)一項調查顯示,77%受訪本港成年人過去12個月內,曾遇一次或多次網騙,部分人更頻繁至每周多次(25%)甚至每日(19%)遇到。 - Posted October 31, 2025
- 0
 


















